Abril resultó ser uno de los meses más difíciles para el espacio cripto, en gran parte debido a una ola de ataques de hacking. Según informó BlockBeats, al menos 13 proyectos y plataformas cripto fueron comprometidos, lo que llevó a pérdidas totales de más de $600 millones. Dos de los mayores incidentes involucraron a Drift y KelpDAO, cada uno perdiendo más de $280 millones. Varios de estos ataques han estado vinculados a grupos de hackers asociados con Corea del Norte.
El 1 de abril, el Protocolo Drift, la plataforma de trading perpetuo descentralizada más grande en Solana, fue vulnerada, resultando en una pérdida de alrededor de $285 millones. El atacante se había estado preparando durante casi tres semanas, comenzando el 11 de marzo al retirar 10 #ETH de Tornado Cash. El hackeo real tomó solo unos 12 minutos en ejecutarse, y dentro de unas horas, la mayoría de los fondos fueron trasladados a Ethereum utilizando Circle CCTP. Este incidente se convirtió en la segunda mayor violación de seguridad en la historia de Solana, después del hackeo de $326 millones de Wormhole.
Más tarde en el mes, el 13 de abril, Hyperbridge fue explotado debido a un fallo en la verificación de prueba entre cadenas, causando pérdidas de aproximadamente $2.5 millones. El 16 de abril, Rhea Finance fue blanco de un ataque, con los atacantes drenando alrededor de $18.4 millones. Ese mismo día, Grinex, una plataforma vinculada a Rusia, también fue atacada, perdiendo alrededor de $15 millones.
Luego, el 18 de abril, Kelp DAO sufrió una explotación mayor donde aproximadamente 116,500 rsETH fueron robados. El atacante manipuló la mensajería entre cadenas para engañar a la función “lzReceive” del contrato de EndpointV2 de LayerZero para liberar fondos de las reservas del puente. Esta violación ahora ha superado a Drift, convirtiéndose en el mayor hackeo DeFi registrado hasta ahora en 2020$ETH .
El 1 de abril, el Protocolo Drift, la plataforma de trading perpetuo descentralizada más grande en Solana, fue vulnerada, resultando en una pérdida de alrededor de $285 millones. El atacante se había estado preparando durante casi tres semanas, comenzando el 11 de marzo al retirar 10 #ETH de Tornado Cash. El hackeo real tomó solo unos 12 minutos en ejecutarse, y dentro de unas horas, la mayoría de los fondos fueron trasladados a Ethereum utilizando Circle CCTP. Este incidente se convirtió en la segunda mayor violación de seguridad en la historia de Solana, después del hackeo de $326 millones de Wormhole.
Más tarde en el mes, el 13 de abril, Hyperbridge fue explotado debido a un fallo en la verificación de prueba entre cadenas, causando pérdidas de aproximadamente $2.5 millones. El 16 de abril, Rhea Finance fue blanco de un ataque, con los atacantes drenando alrededor de $18.4 millones. Ese mismo día, Grinex, una plataforma vinculada a Rusia, también fue atacada, perdiendo alrededor de $15 millones.
Luego, el 18 de abril, Kelp DAO sufrió una explotación mayor donde aproximadamente 116,500 rsETH fueron robados. El atacante manipuló la mensajería entre cadenas para engañar a la función “lzReceive” del contrato de EndpointV2 de LayerZero para liberar fondos de las reservas del puente. Esta violación ahora ha superado a Drift, convirtiéndose en el mayor hackeo DeFi registrado hasta ahora en 2020$ETH .